faq обучение настройка
Текущее время: Ср июл 23, 2025 20:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт фев 02, 2010 00:36 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
Привет всем.
Сегодня купил сей девайс. Прошился до последней 2.26.00
Пытаюсь отработать по документу по подключению к корбине, который выложен где-то на ftp.dlink.ru
В процессе конфига устройства выяснилось:
1. Если прописываю имя сервера dns:vpn.corbina.ru или dns:tp.corbina.ru девайс не может разрезолвить имя в ip и соотв-нно не коннектит.
2. если вбить ip сервера напрямую - то в случае:
а. L2TP - туннель строится. Но в интерфейсе ip из серии 169.254.*.* Почему-то не выдается ip от Корбины.
б. PPTP - то статус туннеля connecting... и висит до бесконечности. Выяснил почему- если посмотреть в connections то там есть такая строка
SYN_RCVD TCP core:169.254.83.135:9142 Corbina_L2TP_inet:78.107.1.18:1723 18
т.е. при посторении туннеля source ip почему то 169.254.83.135. Хотя у девайса ip назначен через DHCP корбиновский и правила маршрутизации и NAT я добавил согласно документу.
Не подскажете где копать ? Как сделать чтобы аппарат мог соединиться с сервером по одному из перечисленных имен... ?

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 01:18 
Не в сети

Зарегистрирован: Сб сен 27, 2008 10:27
Сообщений: 17
Откуда: Москва
Вот ссылка на настройки для Corbina - http://ftp.dlink.ru/pub/FireWall/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20DFL%20cobina.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 06:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Проеврьте чтобы в System > DNS были указаны DNS серверы
2. Проверьте маршруты до VPN серверов и DNS - через физический интерфейс

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 11:05 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
Greenlynx писал(а):

Я собственно по нему-то и настраивал. Уже все просмотрел.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 11:29 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
В "System > DNS" какие адреса указаны? Должны быть DNS, получаемые по DHCP физическим wan-интерфейсом, а не DNS интерфейса VPN-клиента DFL "Corbina_L2TP_inet".

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:01 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
VN8 писал(а):
В "System > DNS" какие адреса указаны? Должны быть DNS, получаемые по DHCP физическим wan-интерфейсом, а не DNS интерфейса VPN-клиента DFL "Corbina_L2TP_inet".

Так и есть. В пункте DNS стоят настройки по умолчанию wan dns1 и wan_dns2. Я их не трогал. Да и по документу там об этом тоже ничего не сказано. Если по wan dns1 кликнуть – то там видно Active Addres: 85.21.192.3 – т.е. то, что присвоил DHCP от корбины. У и wan_dns2 – то же самое – т.е. DNS адреса заполнены.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:06 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
Я конечно понимаю, почему не работает DNS - потому что в поле sourse ip подставляется откуда то взявшийся адрес 169.254.*.* если посмотреть логи. Соответственно и tcp сессия не может установиться. С построением туннеля то же самое - sourse ip 169.254.*.* - тоже не может связь установиться Такое впечатление что NAT не отрабатывает. Хотя делал все по документу.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:09 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Скриншот раздела "Object>Address Book>InterfaceAddresses" выложить можете?

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:21 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
VN8 писал(а):
Скриншот раздела "Object>Address Book>InterfaceAddresses" выложить можете?

Как сюда выкладывать ? jpg-шки сделал.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:32 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Ну вы даёте. :) На любой фотохостинг заливаете, например, на radikal.ru, после чего полученную ссылку вставляете здесь в пост в теге .

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dase писал(а):
VN8 писал(а):
Скриншот раздела "Object>Address Book>InterfaceAddresses" выложить можете?

Как сюда выкладывать ? jpg-шки сделал.
http://radikal.ru

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:39 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
VN8 писал(а):
Ну вы даёте. :) На любой фотохостинг заливаете, например, на radikal.ru, после чего полученную ссылку вставляете здесь в пост в теге .

А, ну тогда вот...
Изображение
Изображение

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 12:50 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Я так понимаю, группа IP-адресов Corbina_local_subnets затем используется для прописывания маршрута? Если это так и если по DHCP на физический wan-интерфейс выдаются указанные вами ранее адреса, то у вас не прописан маршрут до локальных DHCP-серверов.

P.S. Подрубите кабель от провайдера напрямую к компу без использования DFL, настройте на нём VPN-подкличение (если конечно это ещё не сделано), после чего откройте в Windows (если у вас конечно Windows) cmd.exe и запустите команду route print, результат скопируйте сначала в блокнот, замаскируйте частично иксиками свой локальный IP, полученный по DHCP и свой внешний адрес полученный VPN-клиентом. После редактирования результат выложите здесь в теге [cоde][/code].

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Последний раз редактировалось VN8 Вт фев 02, 2010 13:08, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 13:03 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
VN8 писал(а):
Я так понимаю, группа IP-адресов Corbina_local_subnets затем используется для прописывания маршрута? Если это так и если по DHCP на физический wan-интерфейс выдаются указанные вами ранее адреса, то у вас не прописан маршрут до локальных DHCP-серверов.

На первый вопрос- да. Делал по документу по настройке Корбины на DFL-210.
По поводу DHCP - до них маршруты писать не нужно. Они находятся броадкастом. И после того как он отработал (DHCP сервер) - он уже не участвует в дальнейшей работе клиента. А я как клиент получил уже все конфиги по DHCP от корбины на интерфейсе wan. Соответственно, проблема не в этом. Я еще раз пишу, что sourse ip подставляется неверный Ip 169.254.*.* и именно это является преградой дальнейшей работы, т.к. обратно пакеты не приходят ни от DNS ни от VPN сервера Корбины. Заморочки тут именно в роутинге и в правилах. Нужно как-то заменить этот 169.254.*.* на мой локальный wan интерфейс, тогда пакеты смогут ходить к DNS и обратно. Сейчас не так. Вот я и не понимаю пока как сделать, чтобы исчез 169.254.*.*.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 13:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DHCP сервера находятся внутри маски интерфейса, поэтому специальный маршрут делать не надо.

С виду все у вас правильно. Приведите Status-Routes. Ну и смотрите в Logging, сразу после перезапуска DFL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB